Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  TLS märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
aPoiss
HV kasutaja
aPoiss

liitunud: 05.08.2002




sõnum 16.03.2003 23:33:53 TLS vasta tsitaadiga

kas keegi teab eestis mõnd mailserverit, mis seda asja kasutada oskab või mis asi see üldse selline on. transparent layer security, aga .... tavalistel e-posti klientidel ei ole ju SSH tuge sisse ehitatud, aga TLS linnuke on kõigil olemas. sellest ka selline huvi.
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 17.03.2003 01:46:54 vasta tsitaadiga

Motlesid SSL mitte SSH? Viimane peamiselt shelli ehk koorikut tahendab.

TLS on moneti sarnane SSL-iga, kryptokanal tehakse kliendi ja serveri vahele.

Millistel tavalistel e-maili klientidel pole SSL tuge ja TLS on?
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
aPoiss
HV kasutaja
aPoiss

liitunud: 05.08.2002




sõnum 17.03.2003 11:23:36 vasta tsitaadiga

Supiplex kirjutas:
Millistel tavalistel e-maili klientidel pole SSL tuge ja TLS on?

Kasutan Operasse sisse ehitatud e-posti klienti ja sellel vaid TLS linnuke. Olen proovinud ja nt. UT
mailserverile ligi saada, aga ei ole saanud. Ka OulookExpressis ei olnud varem SSL linnukest, aga kuna ei kasuta, siis
nüüd kontrollides tuleb välja, et ver. 6 on see täiesti olemas ja TLS puudub ?
Samas tunneks mõne huvi avaliku mailserveri vastu, mis siis mingit turvalist ühendust toetaks. Kas Eestis üldse on selliseid ?
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 17.03.2003 15:35:17 vasta tsitaadiga

TLS (transport layer security) on praktiliselt SSL3.0 (secure sockets layer).
Põhimõtteliselt see krüptib ära ühenduse sinu ja su meiliserveri vahel. Võimalik et vastuvõtja ei kasuta TLSi ja sel ajal on liikuv inff ikka 'plain text'.
Meilide turvalisemaks saatmiseks on palju kindlam kasutada näiteks PGPd, openPGPd. Siis on praktiliselt kindel et:
1. Meili saatis ikka see isik kes ta väidab end olevat (TLS sessiooni võib alustada pea igast arvutist)
2. Meili saab avada ainult see isik kellele ta on mõeldud ja ka meiliserveris on inff piilujate eest kaitstud.
3. Kui meil on teekonna jooksul muutunud kasvõi ühe biti võrra, saab seda kohe teada.

Vastuseks sinu küsimusele avalike turvaliste meiliservude kohta niipalju, et TLS nõuab tavalisest tunduvalt rohkem serveriresurssi ja selliseid teenuseid pakutakse üldjuhul lisatasu eest. Alati on võimalus ise selline server üles panna, iseasi kas selline minimaalne turvalisus on asja väärt.
Ma ei tea kas Eestis mõni selline servu avalikult üleval on aga mujalt maailmast leiad kindlasti.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markos
HV veteran

liitunud: 10.04.2002




sõnum 18.03.2003 23:09:07 vasta tsitaadiga

Asi ei ole mitte smtp sessiooni krüptimises, kuna see ei anna mitte mingisugust effekti niguinii, juhul muidugi kui su post ei liigu ainult lokaalselt. Serverite omavaheline suhtlus käib niivõinaa plaintextina, ning kasu on väike. Hoopis teine asi on aga pop3 või imapi sessiooni krüptimisel, kuna seal liigub lisaks mailile endale ka autentimine, st user ja pass, mis tavaliste 110 ja 143 portide peal jooksvate standardsete teenuste puhul liiguvad plaintextina ja on vägagi hõlpsalt pealtkuulatavad. Kusjuures pgp (pretty good privacy) ei aita siin mitte üks raas.
Mis puutub mailiklientidesse, siis enamikul on nii tls kui ka ssl'i tugi täiesti olemas, näituseks eudora, outlook express, outlook jms. ssl suppordiga serverid on näiteks starmanil.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
aPoiss
HV kasutaja
aPoiss

liitunud: 05.08.2002




sõnum 18.03.2003 23:11:24 vasta tsitaadiga

Deep Fury kirjutas:
Meilide turvalisemaks saatmiseks on palju kindlam kasutada näiteks PGPd, openPGPd. Siis on praktiliselt kindel et: .....
kas kasutd seda PGP'd. seda pole vist lihtne kasutada just ?! ...äkki teed väikese kahesõnalise kiirkursuse. loen ka kirjandust, aga ehk viitsid paari sõnaga seletada ?
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
aPoiss
HV kasutaja
aPoiss

liitunud: 05.08.2002




sõnum 18.03.2003 23:19:20 vasta tsitaadiga

Markos kirjutas:
.....Hoopis teine asi on aga pop3 või imapi sessiooni krüptimisel, kuna seal liigub lisaks mailile endale ka autentimine, st user ja pass, mis tavaliste 110 ja 143 portide peal jooksvate standardsete teenuste puhul liiguvad plaintextina ......
ja see tähendab seda, et server peab sellist krüptimist toetama, aga mail.hot.ee jms. serverid seda ei tee ? ...aga vat sellest PGP asjast ei saa aru ? mail.hot.ee jms. serverite juures pole sellega siis midagi teha või ?
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 18.03.2003 23:40:36 vasta tsitaadiga

PGP on klassikaline asümmetriline krüpto. Mulle on mulje jäänud, et ka ainuke reaalselt kasutuskõlblik. Meiliserver ei mängi selle juures mitte mingit rolli (tähendab, üks peaks olemas olema icon_smile.gif). Sõnumid krüpteeritakse sinu masinas ning edastatakse "ascii-turvises" kuhu vaja.

Sa saad kirjavahetuse juures sisu teiste osapoolte eest varjata (näiteks 2048 bit krüpto, muhhahaa icon_evil.gif) ning kontrollida, kas keegi pole vahepeal sõnumeid muutnud/võltsinud või kellegi teisena esinenud. Igatpidi kasulik. Teooria on liiga läbileierdatud, et seda siin kordama hakata.

Loe siit lähemalt: http://webber.dewinter.com/gnupg_howto/english/GPGMiniHowto.html

Siit saad endale GnuPG, mis PGP krüptot realiseerib: http://www.gnupg.org

Ja oma meilikliendile pead lisaks plugina kah otsima: google otsing "gpg sinu-meiliklient" abiks

Sinu meili pässi sniffimise vastu see loomulikult ei aita. Aga kui sa saadad juhtumisi ainult krüpteeritud ja allkirjastatud kirju, siis pole sellest lugu, kui keegi su meilboxile ligipääsu omab.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markos
HV veteran

liitunud: 10.04.2002




sõnum 19.03.2003 01:17:41 vasta tsitaadiga

Jah, loomulikult pole, eriti kui arvestada seda, et sinu mailiboxis on eelkõige sulle saadetud mailid, mis pole kohe kindlasti pgp ja kui sul juhtub sama konto olema ka näiteks kodulehe jaoks (hot jms) siis minu sügavad kaastundeavaldused. Ärme siin üldse hakkame rääkimagi sellest, et inimestel kombeks ainult paari parooli kasutada, teades sinu parooli, tean ma üldjuhul ka paljusi teisi. Turvalisus ei alga mitte tulemüürist, pgp'st ega ssl'ist vaid eelkõige mõtteviisist.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 20.03.2003 14:04:12 vasta tsitaadiga

Näez, unustasin jah TLSi tähtsaima eelise, ehk autentimisprotsessi turva mainimata.
Hea et see siin mainitud sai. Olgu veel meinitud, et kui POP3 ja IMAP töötavad vastavalt
110 ja 143 portide peal, siis üle SSLi (TLSi) on vaikimisi pordi numbrid vastavalt 995 ja 993

Markos kirjutas:
Kusjuures pgp (pretty good privacy) ei aita siin mitte üks raas.

Niipalju aitab, et su meili ei saa avada ega muuta ilma et kasutaja sellest teada ei saaks. Kui accoundi päss ja nimi on teada, ei saa ründaja ohvri nimel meili saata kuna private key on pgp puhul passpharsega kaistud ja teoorias peaks ainult omaniku käes olema. Signeerimata meile saab kasutaja nimel välja saata küll ja kodukale 1:0 teha kui selline asi selle accoundiga seotud peaks olema.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 20.03.2003 14:35:30 vasta tsitaadiga

aPoiss kirjutas:
kas kasutd seda PGP'd. seda pole vist lihtne kasutada just ?! ...äkki teed väikese kahesõnalise kiirkursuse. loen ka kirjandust, aga ehk viitsid paari sõnaga seletada ?


Olen PGPd kasutanud. Seda vanemat versiooni, mis kunagi oli saada http://www.pgpi.org/ aadressil kui ka seda gnupg-d http://www.gnupg.org
Soft installib meilikliendile (Eudora, Outlook Express ja Outlook on toetatud) sisse lisavidina, mis teeb meilide krüptimise ja lahtivõtmise lihtsamaks.
Samuti pead saatma kas oma sõbrale või mugavamalt ülemaailmsesse andmebaasi oma avaliku võtme, et teised saaksid sulle krüptitud meile saata
ja sinu *GP-ga signeeritud andmeid võrrelda. Avaliku võtme andmebaasi lisamine on ka mõne kliki küsimus võrguühenduse olemasolul.
Privaatsele võtmele tasub panna pikk salalause ... miinus on see, et iga kord kui hakkad midagi krüptima/signeerima/dekrüptima tuleb see uuesti sisestada.
Saab ka nii teha, et päss jääb mällu, kuniks meiliklienti kasutad.
Privaatse võtme kaitse võiks IDkaardiga integreerida, oleks mugav ja turvalisem.
Siis tuleks konffida millist sümmeetrilist krüptot kasutad ja kui tugev on su privaatne võti (RSA implementatsioonil oli 4kB, Diffe-Helmmanni omal 2kB, vähemalt enne oli nii). 4096 baidine asümmetrilise krüpto key size on ilmne overkill, aga kuna tänapäeva arvutid vevad selle ilusti välja siis miks mitte icon_wink.gif
Meilid ise saab panna krüptima näiteks 256bitise AESiga ja selle krüpto nõrgim koht ehk võti moodustutatakse omakorda sinu private key ja SID baasil.
Niiet kui sul private key suurus 4096 baiti ja krüpto 256 bitise võtmega AES, siis palju õnne sellele, kes seda toore jõuga lahti murdma hakkab icon_wink.gif
Eksisteerivad rünnakud private key failile, nimelt on võimalik sellele failile ligi saades võrrelda kasutaja sigratuure ja tema private key faili, ning sealt
krüptoanalüüsiga private key teada saada. Selline kala eksisteerib minuteada PGP7.x versioonidel. Põhimõtteliselt kui private key on kindlas kohas,
siis su meile ei suuda ka niimõnigi valitsus lugeda, iseasi mis sa selle teadmisega peale hakkad või milleks sul üldse sellist turvat vaja on.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Supiplex
HV veteran
Supiplex

liitunud: 11.12.2002




sõnum 20.03.2003 15:08:38 vasta tsitaadiga

tsitaat:

siis su meile ei suuda ka nii mõnigi valitsus lugeda, iseasi mis sa selle teadmisega peale hakkad või milleks sul üldse sellist turvat vaja on


Alates kilobitist-paarist ei suuda su meile mitte keegi ilma salajase votmeta lugeda.

Kui on krüpto, siis olgu juba korralik.

_________________
The young lady had an unusual list,
Linked in part to a structural weakness.
She set no preconditions.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
mightythor
HV veteran
mightythor

liitunud: 02.12.2004




sõnum 24.10.2007 18:37:59 vasta tsitaadiga

mul tuttaval on kodus sedasi, et ta ei saa oma maile Elion E-pass'is vaadata (https://epass.elion.ee/do?service=external/IPizza), ehk teisisõnu kui ta läheb live.hot.ee ja klikkab Sisene, siis antakse talle veateade, et lehte ei leitud. Proovisin teda sedasi aidata, et kui ta eemaldaks omale Fx'i Advanced --> Encryption saki juures Use TLS 1.0 eest linnukese ja jääks ainult SSL, kui see ei aidanud teda. Väljaspool kodu ta saab sinna sisse. Järelikult on asi ikkagi tema Elioni DigiTV SpeedTouch'i ruuteris. Ma ise arvaks, et äkki kasutavad siis SSL ja TLS erinevaid porte ja tuleks avada pordid TLS'i jaoks. Samas ühenduse algatab ju klientseade ja siis ei tohiks minumeelest ruuterisse sisseehitatud tulemüür plõksida. Ning IANA kodulehelt pordinumbreid uurides olid TLS ja SSL alati koos, st nad peaksid kasutama ühte ja sama porti. See probleem on tal kodus nii laua- kui ka sülearvutiga. Mis võib probleemi põhjuseks olla?
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  TLS
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.